Ich habe mir dummer weise den skypevirus geholt mit der üblichen nachricht:"moin, kaum zu glauben was für schöne fotos von dir auf deinem profil?" und dann kam ein link auf den ich leider draufgeklickt habe,dann kam ich auf eine seite es öffnete sich sofort ein winrar archiv und schon hatte ich ihn drauf. Erst hatt sich skype immer von selbst geschlossen ich war aber noch angemeldet und konnte nachrichten empfangen aber nicht abschicken,da das skype fenster geschlossen war. Ich habe laufen den link mit der nachricht rausgeschickt ich habe dann alle meine freunde informiert sobald ich das skype fenster wieder öffnen konnte. Dann habe ich mal nen Kaspersky drauf und scannen lassen er hatt 20 trojaner und 2 viren gefunden aber angeblich alle gelöscht. Erst nach 3 tagen hab ich gemerkt, dass alle meine fotos gelöscht sind mein bruder hatt sie dann mit irgendeinem programm wiederhergestellt. Allerdings waren danach fast alle bilder verschlüsselt.
malewarebytes bericht:
Zitat:
Malwarebytes Anti-Malware (Test) 1.65.1.1000
www.malwarebytes.org
Datenbank Version: v2012.11.24.06
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
kingkong :: *** [Administrator]
Schutz: Aktiviert
24.11.2012 17:17:07
mbam-log-2012-11-24 (17-17-07).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 239194
Laufzeit: 3 Minute(n), 25 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 3
C:\Users\kingkong\AppData\Local\Temp\1a3d9b37655eeb2f9bea641ce230178f\data\npm.dll (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\kingkong\AppData\Local\Temp\1a3d9b37655eeb2f9bea641ce230178f\data\tb.dll (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\kingkong\AppData\Local\Temp\1a3d9b37655eeb2f9bea641ce230178f\data\ytdl.exe (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) |
defforger:
Zitat:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 17:35 on 24/11/2012 (kingkong)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=-
|
OTL bericht: